Показано с 1 по 11 из 11.

Помогите - WMID заблокирован! (заявка № 34910)

  1. #1
    Junior Member Репутация
    Регистрация
    01.12.2008
    Сообщений
    5
    Вес репутации
    57

    Thumbs up Помогите - WMID заблокирован!

    Добрый день!
    Мне заблокировали WMID.
    После обращения в Арбитражную систему и получения соответствующих интструкций, высылаю логи. Пожалуйста, проверьте и сообщите, что делать дальше, чтобы разблокироваться.

    Блокирование произошло после смены компьютера. На старом полетел винт из-за вирусов. ОС - Виста, новая, читая. Хотя Доктор Web нашел некоторые вирусы в перенесенных файлах со старого компьютера.
    Сейчас вроде все нормально.

    Очень жаль обнуленный BL. Что делать дальше? Покупать аттестат?

    Спасибо заранее
    Вложения Вложения
    Последний раз редактировалось NickGolovko; 04.12.2008 в 13:11.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    ОС - Виста, новая, читая
    Да, я не вижу ничего адского. Давайте на всякий случай заберем в карантин один файл.

    AVZ - Файл - Выполнить скрипт, скопировать код, вставить и выполнить. Система перезагрузится.

    Код:
    begin
    BC_QrFile('C:\Windows\gdrv.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите карантин в соответствии с правилами.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  4. #3
    Junior Member Репутация
    Регистрация
    01.12.2008
    Сообщений
    5
    Вес репутации
    57
    Отправила карантин:

    Файл сохранён как 081202_055435_2008-12-02_493521fb9cf04.zip
    Размер файла 11941
    MD5 4e4ad384829b298a28cbdc3efeb4ba86

    Пожалуйста, после просмотра сообщите, что делать дальше для разблокировки кошелька!

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    gdrv.sys - в карантин не попал.

    Найдите и пришлите его согласно правил.
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    01.12.2008
    Сообщений
    5
    Вес репутации
    57
    Перезапустила скрипт. Первый раз забыла запускаться от Администратора. Конкретно gdrv.sys не нашла. Поиск в компьютере показал наличие его в bcqr00001.ini.
    Надеюсь, что в этот раз все правильно. Спасибо!

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Активного заражения по результатам исследования нет.

    Скажите, пожалуйста, какие инструкции вы получили от Арбитражной системы? У меня сформировалось ощущение, что вы ожидаете разблокировки кошелька от нашего ресурса.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  8. #7
    Junior Member Репутация
    Регистрация
    01.12.2008
    Сообщений
    5
    Вес репутации
    57
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Активного заражения по результатам исследования нет.

    Скажите, пожалуйста, какие инструкции вы получили от Арбитражной системы? У меня сформировалось ощущение, что вы ожидаете разблокировки кошелька от нашего ресурса.
    Нет, от вашего ресурса не ожидаю, просто непонятно, что делать дальше. Ну выяснили, что заражения нет. Это полезно - спасибо за сервис
    А кошелек-то не работает. Что делать с результатами этого анализа? К кому обращаться? Я уже написала в Арбитраж о результатах и дала ссылочку на форум. Ведь именно в Арбитражной системе мне прислали инструкции на проверку на вирусы. Что я и делала почти сутки.
    Вот и спрашиваю, что делать дальше. Не каждый же день кошелек блокируют. Первый раз за три года с лишним...

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Возможно, из-за инфекции были похищены данные о доступе к вашей учетной записи, и она была использована в неправомерных целях. Если причина блокирования в этом, то, безусловно, система имеет теперь основания для разблокировки, поскольку мы свидетельствуем, что инфекции нет.

    Я скверно информирован о принципах работы WebMoney, но могу также предположить, что система может использовать для аутентификации данные об аппаратной конфигурации вашего компьютера. Возможно, что после смены компьютера и соответствующего изменения данных об аппаратной конфигурации система сочла, что вашей учетной записью пользуется кто-либо другой, и заблокировала ее до выяснения обстоятельств. Тогда вредоносное ПО здесь вообще не при чем, и вам просто потребуется доказать, что пользователь второго компьютера - тоже вы.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  10. #9
    Junior Member Репутация
    Регистрация
    01.12.2008
    Сообщений
    5
    Вес репутации
    57
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Я скверно информирован о принципах работы WebMoney, но могу также предположить, что система может использовать для аутентификации данные об аппаратной конфигурации вашего компьютера. Возможно, что после смены компьютера и соответствующего изменения данных об аппаратной конфигурации система сочла, что вашей учетной записью пользуется кто-либо другой, и заблокировала ее до выяснения обстоятельств. Тогда вредоносное ПО здесь вообще не при чем, и вам просто потребуется доказать, что пользователь второго компьютера - тоже вы.
    Именно это я и предположила, потому что кошелек был заблокирован после первой же операции с нового компьютера. Однако, Арбитражная система мне сообщила, что "если у Вас динамический IP или же несколько точек входа, это не препятствие".

    Система прежняя действительно была заражена, причем, какой-то дрянью, и в большом количестве... Вероятно, что это и стало тревожным знаком для WebMoney.

    Сейчас мне разблокировали кошелек и восстановили BL.
    Всех благодарю за оперативность, содействие, внимание и бдительность

  11. #10
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Всегда пожалуйста, рады помочь.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Alinchik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 06.07.2010, 10:52
    2. Заблокирован WMID WebMoney.
      От Aleksey73 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.12.2009, 03:35
    3. Ответов: 5
      Последнее сообщение: 22.02.2009, 10:17
    4. Заблокирован WMID
      От lablabs в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:02
    5. WMID заблокирован якобы из-за трояна, XP, VMWare
      От NebuchadnezzaR в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.01.2009, 13:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00873 seconds with 20 queries